Aller au contenu principal

Recevoir des webhooks

Une redirection vers successUrl indique seulement que le client a terminé le parcours d'approbation dans son navigateur — ce n'est pas une preuve faisant foi du paiement. Utilisez les webhooks pour savoir avec certitude quand un paiement est confirmé.

Prérequis

  • Un point de terminaison HTTP POST public pour recevoir les webhooks.
attention

KartaPay ne fournit aucune couche de sécurité pour ce point de terminaison public du marchand. Vous êtes responsable de sa sécurisation — voir Vérifier la signature des webhooks.

Configurer un webhook

Dans la page Webhooks de la section Développeur de votre tableau de bord KartaPay, ajoutez une ou plusieurs URLs de webhook. Vous pouvez enregistrer plusieurs webhooks pour recevoir les mises à jour de statut des paiements.

Contenu

HTTP POST https://merchant.com/api/notifications
KartaPay-Signature: 022dec5b0a7ad7135dfe3a14b3dd52f3961e3f1341628fded401d178ac41101b
{
"topic": "payment.completed",
"timestamp": "2025-01-23T18:37:17.115Z",
"type": "payment",
"data": {
"id": "67928bcc4c9deaf5696a0942",
"status": "completed",
"captured": true,
"total": {
"value": "1475",
"currency": "KMF"
},
"submittedAt": "2025-01-23T18:34:58.846Z",
"clientId": "de627e0d87fd2bdcdd7bf72b2c436379",
"providerId": "053A4F9526",
"source": "MVK"
}
}

Vérifiez toujours l'en-tête KartaPay-Signature avant de faire confiance au contenu.

Étape suivante

Implémentez la vérification de la signature des webhooks avant de traiter un seul événement en production.